#ghostlock — Public Fediverse posts
Live and recent posts from across the Fediverse tagged #ghostlock, aggregated by home.social.
-
#AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
https://www.linuxjournal.com/content/ai-uncovers-15-year-old-linux-kernel-root-vulnerability-hidden-2011 -
#AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
https://www.linuxjournal.com/content/ai-uncovers-15-year-old-linux-kernel-root-vulnerability-hidden-2011 -
#AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
https://www.linuxjournal.com/content/ai-uncovers-15-year-old-linux-kernel-root-vulnerability-hidden-2011 -
#AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
https://www.linuxjournal.com/content/ai-uncovers-15-year-old-linux-kernel-root-vulnerability-hidden-2011 -
#AI Uncovers a 15-Year-Old #LinuxKernel Root #Vulnerability Hidden Since 2011
Security researchers at Nebula Security announced the discovery of #GhostLock (CVE-2026-43499), a critical local privilege escalation vulnerability that remained hidden in the Linux kernel for approximately 15 years before being identified by the company's AI-powered vulnerability research platform, VEGA
The vulnerability affects #Linux kernels dating back to version 2.6.39 (2011).
https://www.linuxjournal.com/content/ai-uncovers-15-year-old-linux-kernel-root-vulnerability-hidden-2011 -
AI Agent Discovers 15-Year-Old #Linux Kernel Privilege Escalation Bug Named #GhostLock
-
AI Agent Discovers 15-Year-Old #Linux Kernel Privilege Escalation Bug Named #GhostLock
-
AI Agent Discovers 15-Year-Old #Linux Kernel Privilege Escalation Bug Named #GhostLock
-
AI Agent Discovers 15-Year-Old #Linux Kernel Privilege Escalation Bug Named #GhostLock
-
AI Agent Discovers 15-Year-Old #Linux Kernel Privilege Escalation Bug Named #GhostLock
-
😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
https://nebusec.ai/research/ionstack-part-2/ #Linux #Cybersecurity #HackerNews #ngated -
😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
https://nebusec.ai/research/ionstack-part-2/ #Linux #Cybersecurity #HackerNews #ngated -
😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
https://nebusec.ai/research/ionstack-part-2/ #Linux #Cybersecurity #HackerNews #ngated -
😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
https://nebusec.ai/research/ionstack-part-2/ #Linux #Cybersecurity #HackerNews #ngated -
😱 OMG Linux! A 15-year-old #bug snuck past everyone while they were too busy arguing over #tabs #vs. #spaces. 👀 The real horror show isn't the vulnerability; it's the endless buzzwords trying to sound smart. Just remember, next time, don't leave your #GhostLock unplugged! 🔌👻
https://nebusec.ai/research/ionstack-part-2/ #Linux #Cybersecurity #HackerNews #ngated -
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48864969
#HackerNews #GhostLock #stack-UAF #Linux #Vulnerability #Cybersecurity #Research #TechNews
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48864969
#HackerNews #GhostLock #stack-UAF #Linux #Vulnerability #Cybersecurity #Research #TechNews
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48864969
#HackerNews #GhostLock #stack-UAF #Linux #Vulnerability #Cybersecurity #Research #TechNews
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48864969
#HackerNews #GhostLock #stack-UAF #Linux #Vulnerability #Cybersecurity #Research #TechNews
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48864969
#HackerNews #GhostLock #stack-UAF #Linux #Vulnerability #Cybersecurity #Research #TechNews
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48834309
#HackerNews #GhostLock #stackUAF #Linux #Vulnerability #CyberSecurity #InfoSec
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48834309
#HackerNews #GhostLock #stackUAF #Linux #Vulnerability #CyberSecurity #InfoSec
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48834309
#HackerNews #GhostLock #stackUAF #Linux #Vulnerability #CyberSecurity #InfoSec
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48834309
#HackerNews #GhostLock #stackUAF #Linux #Vulnerability #CyberSecurity #InfoSec
-
GhostLock, a stack-UAF that has existed in all Linux distributions for 15 years
https://nebusec.ai/research/ionstack-part-2/
Comments: https://news.ycombinator.com/item?id=48834309
#HackerNews #GhostLock #stackUAF #Linux #Vulnerability #CyberSecurity #InfoSec
-
📢 GhostLock (CVE-2026-43499) : stack-UAF dans le noyau Linux depuis 15 ans, exploit stable à 97%
📝 ## 🔍 ContextePublié le 7 juillet 2026 par Nebula Security (nebusec.ai), cet article de recherche détaille **GhostLock (CVE-2026-43499)...
📖 cyberveille : https://cyberveille.ch/posts/2026-07-11-ghostlock-cve-2026-43499-stack-uaf-dans-le-noyau-linux-depuis-15-ans-exploit-stable-a-97/
🌐 source : https://nebusec.ai/research/ionstack-part-2/
#CVE_2026_43499 #GhostLock #Cyberveille -
15-Year-Old #Linux Kernel #GhostLock Flaw Lets Local Users Gain Root
https://linuxiac.com/15-year-old-linux-kernel-ghostlock-flaw-lets-local-users-gain-root/
-
15-Year-Old #Linux Kernel #GhostLock Flaw Lets Local Users Gain Root
https://linuxiac.com/15-year-old-linux-kernel-ghostlock-flaw-lets-local-users-gain-root/
-
15-Year-Old #Linux Kernel #GhostLock Flaw Lets Local Users Gain Root
https://linuxiac.com/15-year-old-linux-kernel-ghostlock-flaw-lets-local-users-gain-root/
-
15-Year-Old #Linux Kernel #GhostLock Flaw Lets Local Users Gain Root
https://linuxiac.com/15-year-old-linux-kernel-ghostlock-flaw-lets-local-users-gain-root/
-
15-Year-Old #Linux Kernel #GhostLock Flaw Lets Local Users Gain Root
https://linuxiac.com/15-year-old-linux-kernel-ghostlock-flaw-lets-local-users-gain-root/
-
🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root
O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root.
Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise.
Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock:
🔹 Ce este GhostLock și unde se ascunde?
Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate.Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit.
🔹 Cine este afectat?
Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe:Red Hat Enterprise Linux (RHEL)
Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins)
Debian, Fedora și SUSE
🔹 Nivelul de risc: Atacuri din interior
Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale.🔹 Remedierea situației: Actualizarea este critică
Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS).Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată.
#CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac
-
🐛🔓 Vulnerabilitatea „GhostLock”: O breșă veche de 15 ani în Kernelul Linux permite utilizatorilor locali să obțină drepturi de Root
O descoperire majoră și îngrijorătoare zguduie comunitatea de securitate cibernetică: o vulnerabilitate critică ascunsă adânc în codul sursă al Kernelului Linux de mai bine de 15 ani a fost în sfârșit scoasă la lumină. Cunoscută sub numele de „GhostLock”, această breșă de securitate deschide calea pentru atacuri de tip Local Privilege Escalation (LPE), permițând oricărui utilizator cu acces local limitat să își ridice privilegiile la cel mai înalt nivel: root.
Faptul că această eroare a supraviețuit nedetectată timp de un deceniu și jumătate, trecând prin mii de revizuiri de cod și audituri, demonstrează cât de complexe pot fi uneltele de tip kernel și ce riscuri ascunse pot persista în sistemele enterprise.
Iată detaliile tehnice cruciale despre funcționarea și impactul GhostLock:
🔹 Ce este GhostLock și unde se ascunde?
Problema rezidă într-un defect de sincronizare din subsystemul de gestionare a blocărilor de memorie sau a apelurilor de sistem (race condition / locking mechanism), introdus în codul Linux undeva în jurul anului 2009-2011. Atacatorii pot exploata această eroare prin rularea unui script local conceput să inducă în eroare kernelul în momentul manipulării anumitor descriptori de fișiere sau resurse partajate.Din cauza modului defectuos în care kernelul validează starea de blocare, sistemul poate fi păcălit să execute instrucțiuni privilegiate în numele unui utilizator obișnuit.
🔹 Cine este afectat?
Deoarece codul cu probleme a fost integrat în nucleu cu atât de mult timp în urmă, aproape toate distribuțiile majore de Linux din ultimii 15 ani sunt potențial vulnerabile, cu condiția ca acestea să ruleze versiuni de kernel care nu au primit patch-ul de urgență. Printre sistemele vizate se numără servere enterprise de producție, stații de lucru, dispozitive IoT și infrastructuri cloud bazate pe:Red Hat Enterprise Linux (RHEL)
Ubuntu (în special versiunile LTS mai vechi aflate încă sub suport extins)
Debian, Fedora și SUSE
🔹 Nivelul de risc: Atacuri din interior
Este important de reținut că GhostLock nu este o vulnerabilitate de execuție de la distanță (RCE). Un atacator din exterior nu poate compromite serverul direct prin internet folosind doar această breșă. Totuși, pericolul este imens în medii partajate (cum ar fi serverele de web hosting sau infrastructurile cloud), unde un utilizator legitim cu drepturi minime (sau un atacator care a reușit deja să spargă un cont de utilizator prin phishing/parole slabe) poate folosi GhostLock ca pe o „cheie universală” pentru a prelua controlul total asupra întregii mașini physically sau virtuale.🔹 Remedierea situației: Actualizarea este critică
Echipa de dezvoltare a Kernelului Linux a reacționat prompt imediat după primirea raportului de securitate și a lansat patch-uri de corecție pentru toate ramurile active de kernel aflate sub suport (inclusiv versiunile LTS).Distribuțiile majore au început deja să împingă aceste actualizări de securitate în depozitele lor oficiale. Administratorii de sistem și utilizatorii sunt sfătuiți să verifice disponibilitatea pachetelor, să aplice de urgență update-ul de kernel (sudo apt update && sudo apt upgrade sau sudo dnf upgrade --refresh) și să programeze o repornire a sistemului (reboot) pentru a rula versiunea securizată.
#CyberSecurity #LinuxKernel #GhostLock #RootExploit #PrivilegeEscalation #SysAdmin #Infosec #TechNews #Linuxiac
-
https://nebusec.ai/research/ionstack-part-2/
Ladies and gentlemen! Another one!
A new new LPE. It even got his own name #GhostLock -
https://nebusec.ai/research/ionstack-part-2/
Ladies and gentlemen! Another one!
A new new LPE. It even got his own name #GhostLock -
https://nebusec.ai/research/ionstack-part-2/
Ladies and gentlemen! Another one!
A new new LPE. It even got his own name #GhostLock -
https://nebusec.ai/research/ionstack-part-2/
Ladies and gentlemen! Another one!
A new new LPE. It even got his own name #GhostLock -
https://nebusec.ai/research/ionstack-part-2/
Ladies and gentlemen! Another one!
A new new LPE. It even got his own name #GhostLock -
Linux Flaw Enables Root Control on Most Distros
A shocking 15-year-old flaw in the Linux kernel, dubbed GhostLock, allows any logged-in user to gain full root control of a machine in just five seconds - if it hasn't been patched. This vulnerability, which affects most Linux distributions, is a serious wake-up call for developers and users alike.
#LinuxFlaw #Cve202643499 #Ghostlock #LinuxKernel #UseafterfreeBug
-
Researchers disclosed GhostLock (CVE-2026-43499) with public PoC code. The 15-year Linux kernel bug enables privilege escalation and container escape.
#GhostLock #CVE202643499 #LinuxKernel #PrivilegeEscalation #ContainerEscape #InfoSec
https://securityonline.info/ghostlock-cve-2026-43499/?utm_source=mastodon&utm_medium=jetpack_social
-
Researchers disclosed GhostLock (CVE-2026-43499) with public PoC code. The 15-year Linux kernel bug enables privilege escalation and container escape.
#GhostLock #CVE202643499 #LinuxKernel #PrivilegeEscalation #ContainerEscape #InfoSec
https://securityonline.info/ghostlock-cve-2026-43499/?utm_source=mastodon&utm_medium=jetpack_social
-
GhostLock Exploits Windows API to Disrupt File Access
Meet GhostLock, a proof-of-concept that cleverly exploits Windows API to disrupt file access, causing operational downtime without data loss, similar to the impact of ransomware. By manipulating the CreateFileW sharing parameter, GhostLock effectively locks files, leaving other processes in the dark with a sharing violation error.
#WindowsApi #Ghostlock #DisruptionTactics #Proofofconcept #EmergingThreats
-
Windows SMB Flaw Enables File Lockdowns Without Traditional Ransomware Traces
New Windows 'GhostLock' flaw lets attackers lock files on SMB shares. It bypasses security and leaves no traditional ransomware traces. Learn how to respond.
#WindowsSecurity, #CyberAttack, #Ransomware, #SMB, #GhostLock
https://newsletter.tf/windows-ghostlock-flaw-locks-files-no-ransomware/
-
Attackers can now lock files on Windows SMB shares using a new 'GhostLock' method. This exploit is harder to detect than normal ransomware because it doesn't leave typical signs like file changes.
#WindowsSecurity, #CyberAttack, #Ransomware, #SMB, #GhostLock
https://newsletter.tf/windows-ghostlock-flaw-locks-files-no-ransomware/